PHP-Nuke 5.2版本存在漏洞。远程攻击者可以通过像调用一个参数一样调用带有admin.php的case.filemanager.php复制并删除任意文件,该漏洞将会设置$PHP_SELF变量并且在admin.php而不是用户调用case.filemanager.php时使它出现。
PHP-Nuke 5.2版本存在漏洞。远程攻击者可以通过像调用一个参数一样调用带有admin.php的case.filemanager.php复制并删除任意文件,该漏洞将会设置$PHP_SELF变量并且在admin.php而不是用户调用case.filemanager.php时使它出现。